Detection Team Leader

Tehtris

Bordeaux

On-site

EUR 65,000 - 85,000

Full time

14 days+
Application generator

Get a reply from this employer — a resume and cover letter tailored to exactly what they’re hiring for.

Get past ATS filters

Job summary

Une société de cybersécurité recherche un Ingénieur de la détection à Bordeaux. Le candidat idéal doit posséder plus de 10 ans d'expérience en cybersécurité défensive, avec une solide compréhension des protocoles réseau et des systèmes, ainsi qu'une bonne capacité de travail en équipe. Le poste implique des responsabilités variées, de l'automatisation à la gestion des risques techniques. Une connaissance des environnements cloud est un plus.

Qualifications

  • Expérience confirmée (10+ ans) dans un rôle technique en cybersécurité défensive.
  • Expérience confirmée en management d’équipe SOC et développement.
  • Connaissance approfondie en Threat Intel.
  • Expérience en environnement SOC, CTI ou DFIR.
  • Bonne compréhension des protocoles réseau et des systèmes Windows/Linux.
  • Capacité à travailler de manière autonome et à documenter ses travaux.
  • Bon niveau d’anglais technique (oral et écrit).

Responsibilities

  • Garantir la cohérence des pratiques de développement d’artefacts cyber.
  • Définir et faire respecter les normes et bonnes pratiques de développement.
  • Automatiser et industrialiser les processus de génération de règles.
  • Collaborer avec les équipes pour enrichir la couverture de détection.
  • Identifier et gérer les risques techniques.

Skills

Analyse technique
Collaboration interfonctionnelle
Esprit analytique
Gestion des risques techniques
Qualité dans le développement d'artefacts cyber

Education

Certifications en cybersécurité (SANS, MITRE)

Job description

Reportant au Development Manager, voici les tâches qui vous seront confiées :

⚙️ Ingénierie de la détection
  • Garantir la cohérence des pratiques de développement d’artefacts cyber (règles de détection, IOCs, configurations par défaut), en lien avec les product units.

  • Définir et faire respecter les normes et bonnes pratiques de développement d’artefacts cyber.

  • Automatiser et industrialiser les processus de génération de règles et de mesure du niveau de détection.

  • Optimiser les règles existantes pour améliorer leur efficacité et réduire les faux positifs.

🤝 Collaboration, coordination & gestion des risques
  • Collaborer avec les équipes Threat Intelligence, Data Science et Produit pour enrichir la couverture de détection et garantir une mise en œuvre optimale.

  • Contribuer à définition de la roadmap globale.

  • Définir et faire respecter les normes et bonnes pratiques de développement d’artefacts cyber.

  • Participer à la planification des projets techniques, en optimisant les ressources et les délais.

  • Identifier, remonter et gérer les risques techniques ; proposer des solutions préventives ou correctives ; superviser les incidents et situations de crise.

💡 Innovation & veille
  • Encourager l’innovation au sein de l’équipe.

  • Explorer de nouvelles technologies et pratiques pour renforcer les capacités de détection.

🧑🤝🧑 Accompagnement & performance
  • Soutenir les développeurs dans leur montée en compétences.

  • Contribuer au suivi des objectifs et à l’amélioration continue des méthodes de travail, en appui du VP engineering.

  • Expérience confirmée (10+ ans) dans un rôle technique en cybersécurité défensive

  • Expérience confirmée dans une rôle de management d’équipe SOC, Threat intel, développement

  • Connaissance approfondie en Threat Intel: TTPs, IOCs, LOLBAS, Sandboxing…

  • Expérience en environnement SOC, CTI ou DFIR (Développement de règles)

  • Bonne compréhension des protocoles réseau et des systèmes Windows/Linux

  • Connaissance des frameworks offensifs : BruteRatel, Sliver, Metasploit, etc.

  • Capacité à travailler de manière autonome et à documenter ses travaux

  • Esprit analytique, rigueur, curiosité technique

  • Bon niveau d’anglais technique (oral et écrit)

  • Collaboration interfonctionnelle: le detection team leader est amené à travailler en étroite collaboration avec toutes les équipes participant à la définition mais aussi à l’implémentation des détections: Threat Intel, équipes produit, les équipes professional services, les équipes DevOps.

Certifications (optionnelles mais appréciées):
  • SANS SEC555, SEC530, FOR508, …

  • GCDA, GCIA, GCTI, GREM

  • MITRE ATT&CK Defender (MAD) certifications

Des connaissances dans les domaines suivants seraient un plus :
  • Environnements Cloud

  • Environnements MacOS

  • Environnements Mobile

Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

Detection Engineering SOC H/F
Detection Engineering SOC H/F

AntemetA • Guyancourt

On-site
EUR 45,000 - 65,000
Ingénieur Cybersécurité
Ingénieur Cybersécurité

CYCLAD FRANCE • Paris

On-site
EUR 55,000 - 85,000
Security Engineer SOC (F/H)
Security Engineer SOC (F/H)

Thales • Toulouse

On-site
EUR 45,000 - 60,000
Package de rémunération attractif
Développement des compétences
Environnement inclusif
EXPERT SECURITE H/F
EXPERT SECURITE H/F

CNP Assurances • France

On-site
EUR 50,000 - 70,000
Rémunération attractive
Gestion de carrières dynamique
Conditions favorables au bien-être
Leader pôle Cyber Défense & Opérations F/H
Leader pôle Cyber Défense & Opérations F/H

Fnac Darty • Ivry-sur-Seine

On-site
EUR 90,000 - 120,000
Leader pôle Cyber Défense & Opérations F/H
Leader pôle Cyber Défense & Opérations F/H

Groupe Talents Handicap • Créteil

On-site
EUR 65,000 - 98,000
Leader pôle Cyber Défense & Opérations F/H
Leader pôle Cyber Défense & Opérations F/H

Groupe FNAC DARTY SA • Ivry-sur-Seine

On-site
EUR 90,000 - 130,000
Analyste cybersécurité (H/F)
Analyste cybersécurité (H/F)

cegedim.cloud • Boulogne-Billancourt

On-site
EUR 60,000 - 90,000
Télétravail 2 jours/semaine
RTT 13 jours
Ticket restaurant
+3
Expert CERT - investigation et réponse H/F/N
Expert CERT - investigation et réponse H/F/N

OVHcloud • Paris

On-site
EUR 80,000 - 125,000
Senior Detection Engineer – Splunk (H/F)
Senior Detection Engineer – Splunk (H/F)

Thales • Élancourt

On-site
EUR 60,000 - 90,000